<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html lang="de-DE" xml:lang="de-DE" xmlns="http://www.w3.org/1999/xhtml">
  <!-- This file was converted to xhtml by Writer2xhtml ver. &gt;&gt; adopted for V-Modell-XT &lt;&lt; 0.4.1a. See http://www.hj-gym.dk/~hj/writer2latex for more info. -->
  <head profile="http://dublincore.org/documents/dcq-html/">
    <title>Gefährdungs- und Systemsicherheitsanalyse</title>
    <meta content="text/html; charset=utf-8" http-equiv="Content-Type" />
    <link href="http://purl.org/dc/elements/1.1/" rel="schema.DC" />
    <meta content="Vassilis Rizopoulos" name="DC.creator" />
    <meta content="2007-08-30T12:03:11" name="DC.date" />
    <meta content="de-DE" name="DC.language" />
    <link href="exportfiles/style.css" media="all" rel="stylesheet" type="text/css" />
  </head>
  <body id="toc393">
    <div id="header">
      <div class="up">[<a href="b924f806eac54f.html">Hoch</a>] [<a href="Projekt-V-Modell-XT.html">Anfang</a>] [<a href="f9e2fa1973f7d5.html">Zurueck</a>] [<a href="b9aef9e5732a2b.html">Weiter</a>] [<a href="11385fdbde3d712.html">Ende</a>] [<a href="Projekt-V-Modell-XT.html">Inhalt</a>] </div>
      <div class="down">
        <hr />
      </div>
    </div>
    <div dir="ltr" id="content">
      <h1><span class="SectionNumber">5 </span>Teil 5: <a id="ref7b23f7a07ce3c8"></a>V-Modell-Referenz Produkte</h1>
      <h2><span class="SectionNumber">5.3 </span><a id="refdcecfbe856145b"></a>Produkte</h2>
      <h3><span class="SectionNumber">5.3.7 </span> <a id="refb924f806eac54f"></a>Anforderungen und Analysen</h3>
      <h4><span class="SectionNumber">5.3.7.5 </span><a id="ref61a1fb6026cb74"></a>Gefährdungs- und Systemsicherheitsanalyse</h4>
      <p class="VModellXTTextbody">Verantwortlich: <a href="19a7f9f4e58fd8.html#ref19a7f9f4e58fd8">Systemsicherheitsbeauftragter</a></p>
      <p class="VModellXTTextbody">Aktivität: <a href="6c9fb602b273d.html#ref6c9fb602b273d">Gefährdungs- und Systemsicherheitsanalyse durchführen und bewerten</a></p>
      <p class="VModellXTTextbody">Mitwirkend: <a href="15f77f6d2acb8d8.html#ref15f77f6d2acb8d8">QS-Verantwortlicher</a></p>
      <p class="VModellXTTextbody">
        <b>Sinn und Zweck</b>
      </p>
      <p class="VModellXTTextbody">Ziel der Gefährdungsanalyse ist es, die Gefährdungen bei der Erstellung und Nutzung des Systems zu ermitteln und zu bewerten. Im Detail werden beschrieben: die identifizierten Gefährdungen, die vom Einsatz des Systems in Interaktion mit seiner Einsatzumgebung ausgehen können, sowie die klassifizierten potenziellen Schäden, die durch diese Gefährdungen verursacht werden können.</p>
      <p class="VModellXTTextbody">Ziel der Sicherheitsanalyse (häufig auch Risikoanalyse genannt) ist die Ermittlung der Ursachen von Gefährdungen, sowie die Abschätzung der Wahrscheinlichkeit für den Eintritt dieser Gefährdung.</p>
      <p class="VModellXTTextbody">Die Risiken (Eintrittswahrscheinlichkeit mal Schadenshöhe je Gefährdung) werden ermittelt und Maßnahmen zur Risikominderung der Gefährdungen ausgewählt. Die Auswahl ist zu begründen.</p>
      <p class="VModellXTTextbody">Die Sicherheitsanalyse ist für jedes als systemsicherheitskritisch eingestufte Systemelement durchzuführen.</p>
      <p class="VModellXTHeading6">
        <b>Hängt Inhaltlich ab von</b>
      </p>
      <p class="VModellXTStandard"><a href="7d9bf684e9bf2c.html#ref7d9bf684e9bf2c">Projekthandbuch</a> (siehe Produktabhängigkeit <a href="21c1fd36ebce30.html#ref21c1fd36ebce30">Vorgaben zur Systemsicherheit im Projekthandbuch</a>)</p>
      <h5 id="toc394"><span class="SectionNumber">5.3.7.5.1 </span><a id="ref1865efb60290072"></a>Gefährdungsidentifikation und Schadensklassifikation</h5>
      <p class="VModellXTTextbody">Die →<a href="#ref1865efb60290072">Gefährdungsidentifikation und Schadensklassifikation</a> beschreibt Gefährdungen, die möglicherweise beim Einsatz des zu untersuchenden Systems zu Schadensereignissen führen. Für jede Gefährdung wird die potenzielle Schadenshöhe je Schadenskategorie angegeben. Für jede identifizierte Gefährdung wird die zugeordnete Schadensklasse je Schadenskategorie angegeben.</p>
      <p class="VModellXTTextbody">Schadensereignisse können je nach Systemart unterschiedliche Schadenskategorien wie Tod, Verletzungen, Krankheit, den Verlust oder Beschädigungen von Gerätschaften, Eigentum und/oder Umweltschäden zur Folge haben. Es kann sich aber auch um einen reinen Vermögensschaden z.B. durch Produktionsausfall oder Nichtverfügbarkeit eines dringend benötigten Systems handeln.</p>
      <p class="VModellXTTextbody">Ebenso können immaterielle Schäden verursacht werden, wie z.B. bei Verstößen gegen gesetzliche Vorgaben/Auflagen, Imageschäden als Verkaufshindernisse oder Auslöser von Rückrufaktionen. Jedes Schadensereignis, das durch eine Gefährdung eintreten kann, hat unterschiedlich schwere Folgen. Um diese leichter handhaben zu können, werden die Schadensereignisse zweckmäßigerweise in Schadensklassen eingeteilt.</p>
      <h5 id="toc395"><span class="SectionNumber">5.3.7.5.2 </span><a id="ref8a49fb60296722"></a>Systemsicherheitsanalyseergebnisse</h5>
      <p class="VModellXTTextbody">Für jede Gefährdung, die in der Gefährdungsidentifikation erkannt wurde, werden folgende Ergebnisse zusammengestellt:</p>
      <ul>
        <li>Ursachen der Gefährdung,</li>
        <li>Eintrittswahrscheinlichkeit der Gefährdung,</li>
        <li>Ermittlung des Risikos (Eintrittswahrscheinlichkeit des Schadens mal Schadenshöhe)</li>
        <li>Feststellung, ob das ermittelte Risiko im Rahmen des vom Auftraggeber akzeptierten Risikos liegt. Ist das Risiko über dem Akzeptanzwert, sind im nächsten Schritt risikomindernde Maßnahmen auszuwählen.</li>
      </ul>
      <p class="VModellXTTextbody">Die Eintrittswahrscheinlichkeit bei der Gefährdung &quot;Ausfall einer Komponente&quot; kann auf der Basis der Lebensdauer eines Systemteils oder der Betriebsstunden angegeben werden.</p>
      <h5 id="toc396"><span class="SectionNumber">5.3.7.5.3 </span><a id="ref6ad8fb6029aecd"></a>Risikominderungsmaßnahmen</h5>
      <p class="VModellXTTextbody">Für alle in der Sicherheitsanalyse als nicht akzeptabel bewerteten Risiken werden Maßnahmen zur Risikominderung ermittelt. Die Vorschläge risikomindernden Maßnahmen findet sich im Projekthandbuch im Thema →<a href="7d9bf684e9bf2c.html#ref1577efb601f5e03">Organisation und Vorgaben zur Systemsicherheit</a>.</p>
      <p class="VModellXTTextbody">Die Notwendigkeit der Maßnahmen ergibt sich aus dem Auftreten einer Gefährdung, die außerhalb des vorgegebenen Toleranzbereichs beziehungsweise jenseits des Schwellenwertes liegt und somit nicht akzeptiert wird. Deshalb ist es erforderlich, geeignete Maßnahmen zu ermitteln und zu prüfen, ob durch die Durchführung dieser Maßnahme(n) das vorliegende Risiko derart gemindert wird, dass es akzeptiert werden kann.</p>
      <p class="VModellXTTextbody">→<a href="#ref6ad8fb6029aecd">Risikominderungsmaßnahmen</a> können aus konstruktiven Verfahren (in Hinblick auf Systementwicklung und Realisierung), analytischen Maßnahmen (Prüfmaßnahmen), zusätzlichen funktionalen oder nicht-funktionalen Anforderungen an das System sowie zusätzlichen Sicherheitseinrichtungen oder organisatorischen Auflagen bestehen.</p>
      <p class="VModellXTTextbody">Risikominderungsmaßnahmen sollen die Schadenshöhe (Schadensklasse) und/oder die Eintrittswahrscheinlichkeit einer Gefährdung mindern.</p>
      <p class="VModellXTTextbody">Die Auswirkungen der Maßnahmen, wie Grad der Minderung, Aufwand der Umsetzung, Auswirkungen auf Inbetriebnahme, Betrieb, Stilllegung oder Bedienpersonal, werden hinsichtlich ihrer technischen und wirtschaftlichen Eignung bewertet.</p>
      <p class="VModellXTTextbody">Die Entscheidung für die Auswahl der geeignetsten Maßnahmen wird begründet.</p>
      <p class="VModellXTTextbody">Sollte keine geeignete Maßnahme gefunden werden, so ist nach den Vorgaben zur Systemsicherheit im Projekthandbuch zu verfahren. Es muss zusammen mit dem Auftraggeber eine Lösung gesucht werden und diese muss durch einen Problemmeldungs-/Änderungsantrag eingebracht und der Lösungsweg dokumentiert werden.</p>
    </div>
    <div id="footer">
      <div class="up">
        <hr style="clear:both" />
      </div>
      <div class="down">[<a href="b924f806eac54f.html">Hoch</a>] [<a href="Projekt-V-Modell-XT.html">Anfang</a>] [<a href="f9e2fa1973f7d5.html">Zurueck</a>] [<a href="b9aef9e5732a2b.html">Weiter</a>] [<a href="11385fdbde3d712.html">Ende</a>] [<a href="Projekt-V-Modell-XT.html">Inhalt</a>] </div>
    </div>
    <div class="navbar">
      <div class="treeLink1">
        <div class="link">
          <a href="Projekt-V-Modell-XT.html#toc0">Teil 1: Grundlagen des V-Modells</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="1054cfba6d7ffd6.html#toc35">Teil 2: Eine Tour durch das V-Modell</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="6aa6f7a07a969d.html#toc54">Teil 3: V-Modell-Referenz Tailoring</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="129acf7a07cbd9a.html#toc122">Teil 4: V-Modell-Referenz Rollen</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="7b23f7a07ce3c8.html#toc153">Teil 5: V-Modell-Referenz Produkte</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="180d8fba6c7eb14.html#toc154">Einleitung</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="17485fba6c7f784.html#toc159">Überblick über das Produktmodell des V-Modells</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="dcecfbe856145b.html#toc163">Produkte</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="dcecfbe856145b.html#toc164"> Angebots- und Vertragswesen</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="eaccf71947b446.html#toc166"> Planung und Steuerung</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="18063f719485f1b.html#toc219"> Berichtswesen</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="5f58f85e0e0496.html#toc268"> Konfigurations- und Änderungsmanagement</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="ac4f7140bb017.html#toc283"> Prüfung</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="1206bf810d917b4.html#toc343"> Ausschreibungs- und Vertragswesen</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="b924f806eac54f.html#toc370"> Anforderungen und Analysen</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="8a7cf684e778f7.html#toc371">Projektvorschlag</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="14794f684e963e8.html#toc378">Anforderungen (Lastenheft)</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="1980fa156c63c7.html#toc386">Anforderungsbewertung</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="f9e2fa1973f7d5.html#toc389">Anwenderaufgabenanalyse</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="current">
          <a href="61a1fb6026cb74.html#toc393">Gefährdungs- und Systemsicherheitsanalyse</a>
        </div>
      </div>
      <div class="treeLink5">
        <div class="link">
          <a href="61a1fb6026cb74.html#toc394">Gefährdungsidentifikation und Schadensklassifikation</a>
        </div>
      </div>
      <div class="treeLink5">
        <div class="link">
          <a href="61a1fb6026cb74.html#toc395">Systemsicherheitsanalyseergebnisse</a>
        </div>
      </div>
      <div class="treeLink5">
        <div class="link">
          <a href="61a1fb6026cb74.html#toc396">Risikominderungsmaßnahmen</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="b9aef9e5732a2b.html#toc397">Altsystemanalyse</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="12c54fad276bdef.html#toc402">Marktsichtung für Fertigprodukte</a>
        </div>
      </div>
      <div class="treeLink4">
        <div class="link">
          <a href="4e74fa861a6e1f.html#toc403">Make-or-Buy-Entscheidung</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="8b35f71a22464f.html#toc408"> Systemelemente</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="cffdf845456725.html#toc417"> Systemspezifikationen</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="ce1ff6e08414e9.html#toc453"> Systementwurf</a>
        </div>
      </div>
      <div class="treeLink3">
        <div class="link">
          <a href="8a76fb168af264.html#toc511"> Logistikelemente</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="f8db104531fa6d6.html#toc517">Erzeugende Produktabhängigkeiten</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="169310453200c95.html#toc538">Inhaltliche Produktabhängigkeiten</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="16a6ffbe8561c27.html#toc581">Produktindex (nach Produktgruppen)</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="c265fc9d5b004f.html#toc582">Produktindex (alphabetisch)</a>
        </div>
      </div>
      <div class="treeLink2">
        <div class="link">
          <a href="11307fbe8561f35.html#toc583">Abbildungsverzeichnis</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="11432f7a07f9a6a.html#toc584">Teil 6: V-Modell-Referenz Aktivitäten</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="fa7bf7a07cfd49.html#toc819">Teil 7: V-Modell-Referenz Konventionsabbildungen</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="e696fba6d82de2.html#toc869">Teil 8: Anhang</a>
        </div>
      </div>
      <div class="treeLink1">
        <div class="link">
          <a href="e530fba6d8aff5.html#toc903">Teil 9: Vorlagen</a>
        </div>
      </div>
      <div class="emptyDiv"></div>
    </div>
  </body>
</html>
